
CVE-2020-9496 (Apache OFBiz)에 대한 개념 증명 익스플로잇으로, nuclei 템플릿 통합 및 보안 테스트와 교육을 위한 단계별 취약 환경 설정을 제공합니다.
▶ wget http://archive.apache.org/dist/ofbiz/apache-ofbiz-17.12.01.zip
▶ unzip apache-ofbiz-17.12.01.zip
▶ cd apache-ofbiz-17.12.01
▶ sh gradle/init-gradle-wrapper.sh
▶ ./gradlew cleanAll loadDefault
▶ ./gradlew "ofbiz --load-data readers=seed,seed-initial,ext"
▶ ./gradlew ofbiz # Start OFBiz
브라우저를 열고 https://localhost:8443로 이동합니다.
기본 관리자 계정은 사용자 이름: admin, 비밀번호: ofbiz입니다.
> echo "https://localhost:8443" | nuclei -t cves/CVE-2020-9496.yaml